КАТЕГОРИИ:
АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника
|
Формальные средства защитыФормальными называются такие средства защиты, которые выполняют свои функции по заранее установленным процедурам без вмешательства человека. К формальным средствам защиты относятся технические и программные средства. К техническим средствам (вам защиты относятся все устройства, которые предназначены для защиты защиты. Физическими называются средства защиты, которые создают физические препятствия на пути к защищаемым данным и не входят в состав аппаратуры ИВС, а аппаратными - средства защиты данных, непосредственно входящие в состав аппаратуры ИВС. Программными называются средства защиты данных, функционирующие в составе программного обеспечения ИВС. Отдельную группу формальных средств составляют криптографические средства, которые реализуются в виде программных, аппаратных и программно-аппаратных средств защиты. Физические средства защиты создают препятствия для нарушителей на путях к защищаемым данным, например, на территорию, на которой располагаются объекты ИВС: в помещения с аппаратурой, носителями данных и т.п. Физические средства защumы выполняют следующие основные функции:
Для предотвращения проникновения нарушителей на охраняемые объекты применяются следующие технические устройства:
Табл 2.1. Классификация основных средств защиты и выполняемых ими функций
Аппаратные средства защиты данных:
Процессоры. Одним из главных условий обеспечения безопасности обрабатываемых данных является обеспечение возможности одной программы влиять на процесс выполнения другой программы и особенно на выполнение программ ОС. Обычно это реализуется введением так называемого привилегированного состояния процессора (в некоторых системах - режима супервизора), характеризуемого специальными привилегированными командами. Попытки выполнить эти команды, которые используются для управления процессом обработки заданий и для выполнения отдельных функций защиты, в состоянии "задача пользователя" вызывают прерывание, обрабатываемое ОС. Для выполнения функций защиты в состав процессора включаются:
Память. Для защиты памяти обычно используются следующие средства и механизмы:
Терминалы обычно содержат замки для предотвращения несанкционированного включения, а также блокираторы. Блокираторы могут содержать устройства установления подлинности пользователя по жетону, отпечаткам пальцев и т.п. Для систем с высокими требованиями к обеспечению безопасности данных, терминалы снабжаются встроенными схемами шифрования данных, идентификации терминала и т.д. Устройства ввода-вывода для решения задач защиты могут содержать:
Программные средства защиты. Программными называнием средства защиты данных, функционирующие в составе программного обеспечения средств и механизмов защиты данных. Рис. 2.2 Классификация программных средств защиты. Основным методом защиты данных, передаваемых по каналам связи, является криптографическое закрытие данных, которое реализуется программными, аппаратными и программно-аппаратными средствами. Кроме того. используются следующие программные средства:
Программные средства внутренней защиты охватывают совокупность средств и механизмов защиты данных, находящихся в аппаратуре ИВС. Их основным назначением является регулирование и контроль использования данных и ресурсов системы в строгом соответствии с установленными правами доступа. Типичная схема функционирования этих программных средств включает следующие основные этапы:
Регулирование использования технических средств обычно осуществляется по таким параметрам, как время доступа и опрашиваемое действие при доступе. Защита программного обеспечения осуществляется такими методами, как например, контрольное суммирование и шифрование. Программные средства управления защитой выполняют три основных класса задач:
Программные средства обеспечения функционирования СУБД включают средства, выполняющие функции контроля, регистрации, уничтожения, сигнализации и имитации. Средства контроля осуществляют тестирование элементов СУБД, а также постоянный сбор информации о функционировании элементов СУБД. Эта информация служит исходными данными для средств поддержки принятия решения и выработки управляющих воздействий. Средства регистрации обеспечивают сбор, хранение, обработку и выдачу данных о состоянии СУБД. Средства уничтожения предназначены для уничтожения остаточных данных и могут Предусматривать аварийное уничтожение данных в случае прямой угрозы НСД. которая не может быть блокирована системой. Средства сигнализации предназначены для предупреждения пользователей при их обращении к защищенным данным и для предупреждения администратора СУБД при обнаружении факта НСД к данным, искажении программных средств защиты, выходе или выводе из строя аппаратных средств защиты и т.п. Средства имитации, имитируют работу с нарушителями при обнаружении попытки НСД к защищаемым данным. Имитация позволяет увеличить время на определение места и характера НСД. что особенно важно в территориально распределенных сетях, и "увести" нарушителя в сторону от защищаемых данных.
|